Перейти к содержанию

Что-то редактирует DNSы подключения


Юрий Скульчук

Рекомендуемые сообщения

Доброго времени суток. Недавно столкнулся с некоторыми косяками, связанными с инэтом - не мог установить хром, получить обновления майкрософта и зайти на некоторые сайты, хотя все остальное работает адекватно. Потом просто случайно залез в настройки ipv4 и увидел , что у меня там вбиты вообще левые DNSы. Убрал обратно на автоматическое получение и все было гуд, но спустя час комп что-то подгрузил и вуаля - в настройках снова те же DNSы. Пробывал забивать свои, но спустя какое-то время проблема возвращается. Сканил Кюритом и адвклинэром - результата 0. 

Не могу приложить автолог, так как скачиваемый автолог с вашего мануала орет, что он не обновлен и нужна более свежая версия. Может кто уже сталкивался с подобным? Приложу список скана HijackThis вдруг поможет


вот эти адреса 

post-54914-0-92557400-1563963474_thumb.jpg

post-54914-0-17372200-1563963485_thumb.jpg

post-54914-0-87413200-1563964280_thumb.jpg

post-54914-0-23060600-1563964288_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

скачиваемый автолог с вашего мануала орет, что он не обновлен и нужна более свежая версия

Скачайте ещё раз и пробуйте.
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

скачиваемый автолог с вашего мануала орет, что он не обновлен и нужна более свежая версия

Скачайте ещё раз и пробуйте.

 

CollectionLog-2019.07.24-23.13.zip

Ссылка на комментарий
Поделиться на другие сайты

AdwCleaner, версия 7.2.1 - деинсталлируйте через Панель управления - Удаление программ. Это не официальная версия (Официальная является портативной и не устанавливается в систему).

 

"Пофиксите" в HijackThis:

O22 - Task: avbmeoufvyhlv - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\ybeymatncgje\hiqqzzipngvnjtb.msi" WEBID=P_CHR_UPDATE TKNME=avbmeoufvyhlv
O22 - Task: caqqzanhainzt - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\yhfztpsmymap\dqswguacwebukpz.msi" WEBID=P_CHR_UPDATE TKNME=caqqzanhainzt
O22 - Task: dqpmrnvmvsouj - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\apujoqztfivq\cibyrolvkthbiod.msi" WEBID=P_CHR_UPDATE TKNME=dqpmrnvmvsouj
O22 - Task: fvdryfwvfstvqzx - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\mjgulnmtklyx\mwsluoscsakxeox.msi" WEBID=P_CHR_UPDATE TKNME=fvdryfwvfstvqzx
O22 - Task: gtydskrqkrskz - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\fzxvxstiqgje\bjeoaekqlvnhoep.msi" WEBID=P_CHR_UPDATE TKNME=gtydskrqkrskz
O22 - Task: jbnxobibegdlj - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\wuziinreupxe\rcsrgdypbukqtqb.msi" WEBID=P_CHR_UPDATE TKNME=jbnxobibegdlj
O22 - Task: jhslujafvhtlu - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\dkqlvihssgco\bpdjxeidsgohyxw.msi" WEBID=P_CHR_UPDATE TKNME=jhslujafvhtlu
O22 - Task: jpzscxuimlwqb - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\eychhgichbir\najsiatysevlfgv.msi" WEBID=P_CHR_UPDATE TKNME=jpzscxuimlwqb
O22 - Task: mglttlpejhiyqke - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\eychhgichbir\najsiatysevlfgv.msi" WEBID=P_CHR_UPDATE TKNME=mglttlpejhiyqke
O22 - Task: ndzcksnrxvkxfhc - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\apujoqztfivq\cibyrolvkthbiod.msi" WEBID=P_CHR_UPDATE TKNME=ndzcksnrxvkxfhc
O22 - Task: ofrtuamyhbjruuq - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\ckuopanvyumd\qsfwkzgpcicocug.msi" WEBID=P_CHR_UPDATE TKNME=ofrtuamyhbjruuq
O22 - Task: plcqphtgshvnlot - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\wuziinreupxe\rcsrgdypbukqtqb.msi" WEBID=P_CHR_UPDATE TKNME=plcqphtgshvnlot
O22 - Task: ulkhqemqxteuyoy - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\yhfztpsmymap\dqswguacwebukpz.msi" WEBID=P_CHR_UPDATE TKNME=ulkhqemqxteuyoy
O22 - Task: vetqdqjtvtarb - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\mjgulnmtklyx\mwsluoscsakxeox.msi" WEBID=P_CHR_UPDATE TKNME=vetqdqjtvtarb
O22 - Task: vrnjavniifgubqk - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\fzxvxstiqgje\bjeoaekqlvnhoep.msi" WEBID=P_CHR_UPDATE TKNME=vrnjavniifgubqk
O22 - Task: wmmnvuswhjihrxe - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\dkqlvihssgco\bpdjxeidsgohyxw.msi" WEBID=P_CHR_UPDATE TKNME=wmmnvuswhjihrxe
O22 - Task: xquapqhgzsjyehn - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\ybeymatncgje\hiqqzzipngvnjtb.msi" WEBID=P_CHR_UPDATE TKNME=xquapqhgzsjyehn
O22 - Task: xvhwmdstpinte - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\ckuopanvyumd\qsfwkzgpcicocug.msi" WEBID=P_CHR_UPDATE TKNME=xvhwmdstpinte
Далее:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

AdwCleaner, версия 7.2.1 - деинсталлируйте через Панель управления - Удаление программ. Это не официальная версия (Официальная является портативной и не устанавливается в систему).

 

"Пофиксите" в HijackThis:

O22 - Task: avbmeoufvyhlv - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\ybeymatncgje\hiqqzzipngvnjtb.msi" WEBID=P_CHR_UPDATE TKNME=avbmeoufvyhlv
O22 - Task: caqqzanhainzt - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\yhfztpsmymap\dqswguacwebukpz.msi" WEBID=P_CHR_UPDATE TKNME=caqqzanhainzt
O22 - Task: dqpmrnvmvsouj - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\apujoqztfivq\cibyrolvkthbiod.msi" WEBID=P_CHR_UPDATE TKNME=dqpmrnvmvsouj
O22 - Task: fvdryfwvfstvqzx - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\mjgulnmtklyx\mwsluoscsakxeox.msi" WEBID=P_CHR_UPDATE TKNME=fvdryfwvfstvqzx
O22 - Task: gtydskrqkrskz - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\fzxvxstiqgje\bjeoaekqlvnhoep.msi" WEBID=P_CHR_UPDATE TKNME=gtydskrqkrskz
O22 - Task: jbnxobibegdlj - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\wuziinreupxe\rcsrgdypbukqtqb.msi" WEBID=P_CHR_UPDATE TKNME=jbnxobibegdlj
O22 - Task: jhslujafvhtlu - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\dkqlvihssgco\bpdjxeidsgohyxw.msi" WEBID=P_CHR_UPDATE TKNME=jhslujafvhtlu
O22 - Task: jpzscxuimlwqb - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\eychhgichbir\najsiatysevlfgv.msi" WEBID=P_CHR_UPDATE TKNME=jpzscxuimlwqb
O22 - Task: mglttlpejhiyqke - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\eychhgichbir\najsiatysevlfgv.msi" WEBID=P_CHR_UPDATE TKNME=mglttlpejhiyqke
O22 - Task: ndzcksnrxvkxfhc - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\apujoqztfivq\cibyrolvkthbiod.msi" WEBID=P_CHR_UPDATE TKNME=ndzcksnrxvkxfhc
O22 - Task: ofrtuamyhbjruuq - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\ckuopanvyumd\qsfwkzgpcicocug.msi" WEBID=P_CHR_UPDATE TKNME=ofrtuamyhbjruuq
O22 - Task: plcqphtgshvnlot - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\wuziinreupxe\rcsrgdypbukqtqb.msi" WEBID=P_CHR_UPDATE TKNME=plcqphtgshvnlot
O22 - Task: ulkhqemqxteuyoy - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\yhfztpsmymap\dqswguacwebukpz.msi" WEBID=P_CHR_UPDATE TKNME=ulkhqemqxteuyoy
O22 - Task: vetqdqjtvtarb - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\mjgulnmtklyx\mwsluoscsakxeox.msi" WEBID=P_CHR_UPDATE TKNME=vetqdqjtvtarb
O22 - Task: vrnjavniifgubqk - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\fzxvxstiqgje\bjeoaekqlvnhoep.msi" WEBID=P_CHR_UPDATE TKNME=vrnjavniifgubqk
O22 - Task: wmmnvuswhjihrxe - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\dkqlvihssgco\bpdjxeidsgohyxw.msi" WEBID=P_CHR_UPDATE TKNME=wmmnvuswhjihrxe
O22 - Task: xquapqhgzsjyehn - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\ybeymatncgje\hiqqzzipngvnjtb.msi" WEBID=P_CHR_UPDATE TKNME=xquapqhgzsjyehn
O22 - Task: xvhwmdstpinte - C:\WINDOWS\system32\msiexec.exe /quiet /i "C:\Users\Chiikiro\AppData\Roaming\ckuopanvyumd\qsfwkzgpcicocug.msi" WEBID=P_CHR_UPDATE TKNME=xvhwmdstpinte
Далее:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

1. Не цитируйте все предыдущее сообщение. Используйте форму быстрого ответа внизу.

 

2.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    CHR HKU\S-1-5-21-2863940260-2839299216-1221173863-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    FF user.js: detected! => C:\Users\Chiikiro\AppData\Roaming\Mozilla\Firefox\Profiles\ejggm0uk.default\user.js [2019-07-24]
    2019-07-24 17:46 - 2019-07-24 17:46 - 000000000 ____D C:\Users\Chiikiro\AppData\Roaming\wuziinreupxe
    2019-07-24 14:43 - 2019-07-24 14:43 - 000000000 ____D C:\Users\Chiikiro\AppData\Roaming\mjgulnmtklyx
    2019-07-24 05:30 - 2019-07-24 05:30 - 000000000 ____D C:\Users\Chiikiro\AppData\Roaming\ckuopanvyumd
    2019-07-24 04:50 - 2019-07-24 04:50 - 000000000 ____D C:\Users\Chiikiro\AppData\Roaming\yhfztpsmymap
    2019-07-24 04:50 - 2019-07-24 04:50 - 000000000 ____D C:\ProgramData\WindowsComponent
    2019-07-23 13:27 - 2019-07-23 13:27 - 000000000 ____D C:\Users\Chiikiro\AppData\Roaming\eychhgichbir
    2019-07-23 12:29 - 2019-07-23 12:29 - 000000000 ____D C:\Users\Chiikiro\AppData\Roaming\ybeymatncgje
    2019-07-23 12:06 - 2019-07-23 12:06 - 000000000 ____D C:\Users\Chiikiro\AppData\Roaming\dkqlvihssgco
    2019-07-23 11:55 - 2019-07-23 11:55 - 000000000 ____D C:\Users\Chiikiro\AppData\Roaming\fzxvxstiqgje
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

В завершение:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.

Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PitBuLL
      Автор PitBuLL
      Wi-Fi TP-Link Archer C5-AC1200.
      С момента его покупки, почти два года назад, у провайдера, установки и настройки техником провайдера - периодически вижу в настройках роутера посторонние подключения устройств по Wi-Fi. 
      Сразу, после покупки, установке и настройке роутера техником - на следующий день обнаружил 4 чужих подключенных устройства. Поменял тогда пароль от роутера (15 символов), поменял пароль от Wi-Fi (30+ символов).
      Через некоторое время опять стали подключаться чужие устройсва.
      Вызывал техника. Со слов техника он обновил прошивку , вернее установил предыдущую версию. Пароли опять были сменены. Через некоторое время опять стали подключаться чужие устройсва.
      И вот опять посторонние подключения. Я уже настройки роутера сбросил к заводским (Reset) и поменял пароли от роутера (15 символов) а  на Wi-Fi (30+ символов).
      Как подключаются посторонние? Взламывают 15-ти значный пароль от роутера или 30+ значный пароль от Wi-Fi? 
      Доступ к ПК с которого вхожу в настройки роутера только у меня.
      30+ значный пароль от Wi-Fi даже домашние не знают. Ввел пароль на их мобильных устройствах один раз, теперь подключаются автоматически (их устройства пароль запомнили, как в принципе и должно быть).
      И тем более ни кто из семьи не сливал пароль от  Wi-Fi соседям, посторонним людям. Ни когда гости не подключались к моей сети Wi-Fi.
       
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • Mrak
      Автор Mrak
      Всем привет!
       
      Хочу расширить память макбука, т. к. 256 гб. для хранения фотографий и видео заведомо недостаточно. Диски, разумеется, будут подключаться снаружи. 
      Прошу совет.
      В наличии HDD диски внутренние WD на 4 тб. с 7200 оборотов в минуту и 2 тб. на 5400 оборотов. Также в наличии наш внешний диск тошиба на 2 тб. из магазина клуба.
      Вопрос: если внутренние диски присоединить снаружи (через переходник и usb c), они будут быстрее, чем наш диск из магазина клуба тошиба на 2 тб.? Или внешние диски в принципе одинаковые и нет смысла делать "страшно" и "мощно", когда можно красиво положить 2 тб. внешний винт тошибу, вместо внутренних дисков, док.станции и шнура?

      Разумеется, внешний диск тошиба будет смотреться компактнее, красивее, да ещё и доп. питания не потребуется. Но что с надёжностью и скоростью? Одинаково или заморочиться, потратившись на переходник для внутренних дисков?
      Чисто по размеру выглядит, будто внутренние диски больше, значит надёжнее. Случайно не сдохнут. Но это эмоции. А как на самом деле?
    • Bercolitt
      Автор Bercolitt
      Проблема с почтой яндекса. Происходят попытки подключения к посторонним сайтам.


×
×
  • Создать...